
Cette question revient souvent. Tout d'abord, rappelez-vous que plus un mot de passe est facile (ou court), plus il est facile à déchiffrer). Le problème est que des millions de pirates utilisent des milliers d'ordinateurs simultanément dans un seul but : deviner votre mot de passe! Leurs ordinateurs essaient toutes les combinaisons de caractères pour tenter d'accéder à vos comptes, abonnements, e-mails, services et applications, etc.
Si l'on considère qu'aujourd'hui, un seul ordinateur est capable de tester 1 million de mots de passe par seconde (oui !), examinez de près le tableau de comparaison ci-dessous afin de comprendre quels types de mots de passe sont faibles, et lesquels sont les plus sûrs. Le temps requis pour déchiffrer un mot de passe varie en fonction de sa longueur et de sa complexité.
Le tableau ci-dessous vous sera d'une grande utilité pour évaluer si vos choix vous rendent vulnérable ou vous maintiennent protégé.
| Si votre mot de passe fait… | …et comporte… | …il peut être deviné en : |
|---|---|---|
| 6 caractères | Uniquement des minuscules | 20 secondes |
| 6 caractères | Uniquement des MAJUSCULES | 20 minutes |
| 6 caractères | Majuscules + minuscules, chiffre, caractères spéciaux | 10 heures |
| 7 caractères | Uniquement des minuscules | 8 minutes |
| 7 caractères | Uniquement des MAJUSCULES | 17 heures |
| 7 caractères | Majuscules + minuscules, chiffre, caractères spéciaux | 3 jours |
| 8 caractères | Uniquement des minuscules | 3 heures |
| 8 caractères | Uniquement des MAJUSCULES | 5 semaines |
| 8 caractères | Majuscules + minuscules, chiffre, caractères spéciaux | 10 ans |
| 9 caractères | Uniquement des minuscules | 3 jours |
| 9 caractères | Uniquement des MAJUSCULES | 5 ans |
| 9 caractères | Majuscules + minuscules, chiffre, caractères spéciaux | 900 ans |
| 10 caractères | Uniquement des minuscules | 3 mois |
| 10 caractères | Uniquement des MAJUSCULES | 200 ans |
| 10 caractères | Majuscules + minuscules, chiffre, caractères spéciaux | 80 millénaires |
| 11 caractères | Uniquement des minuscules | 5 ans |
| 11 caractères | Uniquement des MAJUSCULES | 10 millénaires |
| 11 caractères | Majuscules + minuscules, chiffre, caractères spéciaux | 7000 millénaires |
| 12 caractères | Uniquement des minuscules | 100 ans |
| 12 caractères | Uniquement des MAJUSCULES | 700 millénaires |
| 12 caractères | Majuscules + minuscules, chiffre, caractères spéciaux | 500 000 millénaires |
Ce tableau démontre clairement les risques élevés liés à l’utilisation d’un mot de passe trop simple. Cependant, une remarque importante vient compléter ces chiffres :
Ces données s’appliquent à une attaque opérée avec UNIQUEMENT UN SEUL ordinateur "standard" de taille moyenne, doté d'un processeur de type Intel Core i5 de 2019. Mais les hackers déterminés utiliseront des machines spécialement configurés exploitant la puissance de plusieurs dizaines de cartes graphiques (GPU - Graphical Processing Units), qui sont bien plus à-même que des processeurs classiques (CPU) de traiter rapidement les nombreuses opérations mathématiques qu'implique une telle attaque. De ce fait, votre mot de passe de 8 caractères ne prendrait plus 10 ans à être découvert, mais par exemple, seulement 6 heures !
Du fait que la majorité des attaques est aujourd'hui effectuée avec plusieurs centaines (voire milliers) d'ordinateurs simultanément, cela divise considérablement le temps requis. L'emploi de telles machines met une énorme puissance de calcul dans les mains des pirates, divisant ainsi le temps pour deviner votre mot de passe par 10, 100, 1000 (ou bien plus).
Donc, au lieu d'utiliser par exemple la lettre "a", vous pourriez plutôt utiliser la caractère "â", ou encore mieux, le caractère "Ä". Votre mot de passe restera mémorisable pour vous, mais il faudra beaucoup plus d'efforts aux mauvais garçons avant d'espérer pouvoir le deviner !
Si vous utilisez un mot de passe court et simple, vous devriez en premier lieu songer à le remplacer par un mot de passe plus fort, en utilisant notre générateur gratuit de mots de passe de haut niveau, ainsi qu'en suivant nos 10 conseils pour un mot de passe sûr, afin de mettre vos données à l'abri dès maintenant.
Si vous préférez définir votre mot de passe vous-même sans l'aide d'un générateur, assurez-vous d'éviter ces 10 erreurs afin de le muscler suffisamment.
Sachez de plus que les mots de passe ne sont uniquement devinés par des ordinateurs. Il existe de très nombreuses autres manières de vous le voler ou de le deviner, et vous serez mieux protégé en les connaissant toutes.
Enfin, rappelez-vous qu'aucun mot de passe n'est invulnérable: vous devez le changer régulièrement pour vous assurer de totalement annihiler les efforts des pirates, en les forçant à retester toutes les possibilités à partir de zéro. La sécurité, c'est le jeu du chat et de la souris… alors soyez la souris la plus futée !
À chaque fois qu'un mot de passe est trouvé, ce n'est pas par hasard : c'est toujours le résultat d'un long processus automatisé par ordinateur, ou d'une recherche méthodique effectuée par un humain.
Être constamment invité à choisir un mot de passe complexe est très pénible ... et pourtant, cette exigence a été conçue pour vous protéger plutôt que pour vous ennuyer : découvrez pourquoi !
NOTE : Vos changements seront appliqués dès la prochaine page que vous visiterez/chargerez.
En utilisant ce site, vous acceptez que nous utilisions des statistiques anonymes pour analyser notre trafic et améliorer votre expérience de navigation sur notre site, ainsi que des technologies et cookies pour personnaliser le contenu et les annonces. Ces informations anonymes peuvent être partagées avec nos partenaires de médias sociaux, de publicité et d'analyse de confiance.